VDB
BDU%3A2023-05362
BDU%3A2023-05362
PUBLISHED
CVSS 5 MEDIUM
Уязвимость средства криптографической защиты Bouncy Castle, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю раскрыть защищаемую информацию
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, OpenSearch, Legion of the Bouncy Castle Inc., АО "НППКТ" | Debian GNU/Linux, Logstash, Bouncy Castle FIPS Java API (BC-FJA), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Sep 8, 2023 CVE Published
- Jan 9, 2024 CVE Updated
References
- https://bouncycastle.org/ url
- https://github.com/bcgit/bc-java/commit/e8c409a8389c815ea3fda5e8b94c92fdfe583bcc url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- https://github.com/bcgit/bc-java/wiki/CVE-2023-33201 advisory
- https://lists.debian.org/debian-lts-announce/2023/08/msg00000.html advisory